Okta와의 통합
인스턴스를 과 Okta 통합 ServiceNow 하여 연결된 모든 SSO 애플리케이션에 대한 소프트웨어 사용량을 볼 수 있습니다.
| 프로세스 | 애플리케이션에서 Okta 필요한 사용자 역할 | 인증 범위 |
|---|---|---|
| 사용자 다운로드 | 읽기 전용 관리자 | okta.users.read |
|
읽기 전용 관리자 | okta.groups.read |
| 애플리케이션 다운로드 | 읽기 전용 관리자 |
|
| 애플리케이션 연결 | 읽기 전용 관리자 | okta.logs.read |
| 연결된 애플리케이션 업데이트 | 읽기 전용 관리자 |
|
| 구독 회수 | 애플리케이션 관리자 | okta.apps.manage |
Okta 애플리케이션 생성
Okta 와 통합Now Platform할 수 있는 애플리케이션을 생성합니다.
시작하기 전에
Okta 필요한 역할: 최소 사용자 권한 테이블을 참조하십시오.
관리자 역할에 대한 Okta 자세한 내용은 관리자 역할 및 권한을, OAuth 범위에 대한 Okta 자세한 내용은 범위 및 지원되는 엔드포인트를 참조하세요.
프로시저
Okta 통합 프로파일 생성
Okta 인스턴스에 통합 프로필을 ServiceNow 생성합니다.
시작하기 전에
통합 프로파일을 Okta 작성하려면 ServiceNow Store에서 SaaS 라이선스 관리소프트웨어 자산 관리 - 플러그인(com.sn_sam_saas_int)을 요청하십시오.
ServiceNow 필요한 역할: sam_integrator 또는 admin
이 태스크 정보
를 사용하는 소프트웨어 자산 작업 공간경우 에서 통합 프로파일 코어 UI 을 Okta 생성하는 옵션이 비활성 상태입니다.
프로시저
결과
다음에 수행할 작업
Okta 구독 생성 확인란을 선택하고 이 통합 프로파일이 게시된 경우 에 대한 Okta 직접 통합 프로파일이 생성됩니다. 정보 메시지에서 직접 통합 프로파일 링크를 선택하여 직접 통합 프로파일로 이동할 수 있습니다.
직접 통합 프로필로 이동한 후 소프트웨어 구독 탭을 선택하여 구독을 볼 Okta 수 있습니다. 자세한 내용은 Okta SSO 직접 통합 프로파일 문서를 참조하십시오.
OAuth 토큰이 Okta 만료되면 통합 프로파일에 새 OAuth 토큰을 가져와야 함을 나타내는 오류 메시지가 표시됩니다. 오류 메시지의 링크를 선택하여 새 OAuth 토큰을 가져옵니다.
통합 프로파일의 연결 기록과 연결된 OAuth 2.0 자격 증명 기록을 삭제하지 마십시오 Okta . OAuth 2.0 자격 증명 기록을 삭제하면 현재 OAuth 토큰이 만료된 후 새 OAuth 토큰을 가져올 수 없습니다.
통합 프로파일을 게시하고 애플리케이션을 프로파일에 연결한 후 현재 날짜 최대 60일 전에 개별 사용자가 수행한 이벤트를 볼 수 있습니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.
Okta SSO 직접 통합 프로파일
OktaSSO 직접 통합 프로파일을 사용하면 SSO 통합을 설정하는 동안 사용자에 대한 Okta 구독을 생성하여 사용자 라이센스를 관리할 Okta 수 있습니다Okta.
| 필드 | 설명 |
|---|---|
| 표시 이름 | 통합 프로파일의 이름입니다. |
| 상태 | 통합 프로파일의 상태입니다. 이 필드는 게시됨으로 자동 설정됩니다. |
| 프로파일 유형 | 통합 프로파일의 유형입니다. 이 필드는 Okta 구독으로 자동 설정됩니다. |
| 구독 하위 플로우 다운로드 | |
| 하위 플로우 | 이 필드는 Okta 다운로드 구독으로 자동 설정됩니다. |
SSO 애플리케이션 커넥트
SSO 애플리케이션을 연결하여 해당 애플리케이션에 대한 액세스 권한이 있는 모든 사용자 및 그룹을 모니터링합니다. 사용자 로그인 데이터를 추적하고 사용하지 않은 라이센스를 회수할 수도 있습니다.
시작하기 전에
ServiceNow 필요한 역할: sam_integrator 또는 admin
이 태스크 정보
ServiceNow® SaaS 라이선스 관리 는 일부 애플리케이션과의 직접 통합을 제공합니다. 직접 통합은 가장 포괄적인 사용량 데이터를 제공합니다. 사용 가능한 직접 통합 목록은 을 참조하십시오 SaaS 애플리케이션과 통합.
애플리케이션에 대한 직접 통합을 이미 생성한 경우 SSO 통합에서 동일한 애플리케이션을 연결하면 인스턴스에 중복 구독 기록이 ServiceNow 생성됩니다. 직접 통합만 사용해야 합니다. SSO 통합에서 애플리케이션을 연결하지만 나중에 해당 애플리케이션에 대한 직접 통합을 생성하려는 경우 직접 통합을 생성하기 전에 애플리케이션의 연결을 끊으십시오.
프로시저
다음에 수행할 작업
SSO 애플리케이션이 연결되면 인스턴스가 ServiceNow 자동으로 사용자, 그룹, 구독 및 재생 규칙을 생성하며, 이러한 규칙은 매일 갱신됩니다. Developer Console에서 Okta 사용자, 애플리케이션, 그룹 또는 그룹 구성원 자격을 삭제하면 변경 사항이 인스턴스에 반영됩니다 ServiceNow .
자동으로 생성된 모든 재생 규칙을 검토하여 사용자 구독 재생 사양을 충족하는지 확인합니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.
소유한 소프트웨어에 대해 사용된 소프트웨어를 추적하기 위해 자동으로 작성된 소프트웨어 모델에 대한 소프트웨어 권리를 생성합니다. 클래식 애플리케이션에서 소프트웨어 자산 관리 소프트웨어 권리를 만드는 방법에 대한 자세한 내용은 을 참조하십시오 클래식에서 소프트웨어 자산 관리 권리 생성. 소프트웨어 자산 작업 공간에서 소프트웨어 권리를 생성하는 방법에 대한 자세한 내용은 을 참조하십시오 작업 공간에서 권리 생성. 플레이북을 소프트웨어 자산 관리 사용하여 소프트웨어 권리를 생성하는 방법에 대한 자세한 내용은 을 참조하십시오 가이드가 있는 워크스루를 사용하여 권리 생성.
또한 조정은 구독에서 예약된 작업으로 실행되거나 요청 시 실행됩니다. 조정 결과는 라이센스 워크벤치(소프트웨어 자산 관리클래식 애플리케이션) 또는 라이센스 사용량 뷰(소프트웨어 자산 작업 공간)에서 볼 수 있습니다. 이러한 결과를 사용하여 라이센스 준수 위치를 확인하고 미준수를 정정합니다. 클래식 애플리케이션에서 소프트웨어 자산 관리 조정을 실행하는 방법에 대한 자세한 내용은 을 참조하십시오 소프트웨어 조정 실행. 소프트웨어 자산 작업 공간에서 조정을 실행하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 작업 공간에서 소프트웨어 조정 실행.